Решена Тормозит компьютер.

Статус
В этой теме нельзя размещать новые ответы.

Guest

Постоянный участник
Сообщения
296
Реакции
375
Добрый день! Компьютер медленно работает, используется для видеонаблюдения, что смог найти постороннее удалил, но скорости не прибавило.
 

Вложения

  • CollectionLog-2018.03.26-16.24.zip
    68.3 KB · Просмотры: 1
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Ничего вредоносного не вижу, есть только мусор. Ну и флешки почистить
AV: Doctor Web Anti-Virus - второй антивирус, нужно оставить, что-то одно

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {110aa42f-a54b-11e3-b752-001e8c1601c5} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {3daad85a-83eb-11e3-b74d-001e8c1601c5} - NtTerminate.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {51e21971-74db-11de-a4e3-001e8c1601c5} - F:\RECYCLER32\dmgr.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {773f0ca3-39ef-11de-a4a8-001e8c1601c5} - sound/mute.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {7e0490cb-b195-11df-a645-001e8c1601c5} - F:\Open.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {84af78ea-c9e6-11df-a65e-001e8c1601c5} - - xXx.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {85ccf3ac-4f43-11dd-a3aa-001e8c1601c5} - F:\msrdrv.exe -flash
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {b87da7e2-1460-11df-a583-001e8c1601c5} - system/igfxpiers.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {d427dc54-ac0f-11de-a51d-001e8c1601c5} - BIN\RECYCLE\Bin.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {d599b3a0-0749-11df-a574-001e8c1601c5} - sound/mute.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {de24249b-baf9-11df-a64e-001e8c1601c5} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe usb.wsf
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {e3bbc95e-f1df-11dd-a44f-001e8c1601c5} - F:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe
    Toolbar: HKU\S-1-5-21-73586283-963894560-839522115-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    MSCONFIG\startupreg: FIREWALL SERVICE => C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Стоит обратить внимание
Error: (03/27/2018 10:55:46 AM) (Source: DCOM) (EventID: 10005) (User: OHRANA)
Description: Ошибка DCOM "%%1058 = Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены." при попытке запуска службы MDM с аргументами ""
для запуска сервера:
{0C0A3666-30C9-11D0-8F20-00805F2CD064}
 
Улучшение есть?
 
Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу